

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 架构详情
<a name="architecture-details"></a>

本节介绍构成此解决方案的组件和 AWS 服务，以及这些组件如何协同工作的架构详情。

## 身份验证机制
<a name="authentication-mechanism"></a>

AWS 上的工作负载发现使用 A [mazon Cognito 用户池](https://docs.aws.amazon.com/cognito/latest/developerguide/cognito-user-identity-pools.html)进行用户界面和 AWS AppSync 身份验证。经过身份验证后，Amazon Cognito 会向[网页用户界面提供一个 JSON 网络令牌](https://datatracker.ietf.org/doc/html/rfc7519) (JWT)，所有后续的 API 请求都将提供该令牌。如果未提供有效的 JWT，则 API 请求将失败并返回 HTTP 403 禁止响应。

## 支持的资源
<a name="supported-resources"></a>

有关 AWS 上的 Workload Discovery 可以在您的账户和区域中发现的 AWS 资源类型列表，请参阅[支持的资源。](supported-resources-1.md)

## AWS 上的工作负载发现架构图管理
<a name="workload-discovery-on-aws-architecture-diagram-management"></a>

您可以使用 Web 用户界面将工作负载发现保存在 AWS 架构图上，可以在其中执行创建、读取、更新和删除 (CRUD) 操作。[AWS Amplify 存储 API](https://docs.amplify.aws/gen1/react/build-a-backend/storage/) 允许 AWS 上的工作负载发现将架构图存储在 Amazon S3 存储桶中。有两个级别的权限可用：
+  **所有用户**-允许在部署中的 AWS 用户上的 AWS 用户的工作负载发现可见 AWS 架构图上的工作负载发现。用户可以下载和编辑这些图表。
+  **您**-允许 AWS 架构图上的工作负载发现仅对创建者可见。其他用户将无法查看它们。